Le groupe de ransomware The Gentlemen a inscrit Gerrity Stone, un fabricant américain de pierre, sur son site de fuite. L'attaque de ransomware contre Gerrity Stone n'est, pour l'instant, qu'une revendication plutôt qu'un incident pleinement détaillé, mais elle correspond à un schéma que les fabricants de petite et moyenne taille devraient prendre au sérieux.
Ce que nous savons de l'attaque de ransomware contre Gerrity Stone
Le rapport source, publié par le service de suivi des violations DeXpose, indique que le groupe de ransomware The Gentlemen a ciblé Gerrity Stone aux États-Unis. Les listes publiques de suivi décrivent l'entreprise comme une entreprise familiale de fabrication et d'installation de pierre. Sa page LinkedIn la présente comme un importateur et fabricant de marbre, de granit, de travertin et de calcaire en Nouvelle-Angleterre.
Les détails sont minces. Le rapport ne précise pas quelles données ont été dérobées, combien de personnes sont concernées, si les opérations ont été perturbées, ni si une demande de rançon a été formulée. Gerrity Stone n'a pas, dans les éléments que nous avons examinés, confirmé l'incident. Les inscriptions sur les sites de fuite de ransomware sont des revendications de criminels, et elles peuvent être incomplètes ou exagérées. Tant que l'entreprise n'en dira pas plus, considérez les détails comme non vérifiés.
Les clients et les fournisseurs devraient tout de même y prêter attention. Les fabricants détiennent généralement des devis, des factures, des adresses de chantier et les coordonnées de propriétaires, d'entrepreneurs et de designers, et l'entreprise exploite un portail client en ligne. Nous ne pouvons pas dire si l'un de ces éléments a été impliqué ici, mais c'est le genre d'informations qu'il vaut la peine de surveiller.
Comment opère The Gentlemen
The Gentlemen suivent le modèle de la double extorsion : voler d'abord les données, puis chiffrer les systèmes, puis menacer de publier ce qui a été dérobé si la victime ne paie pas. Publier le nom d'une entreprise sur un site de fuite constitue l'étape de pression publique.
Ce n'est pas la première apparition du groupe dans notre couverture. Nous avons rapporté que The Gentlemen revendiquait un vol de données chez l'entreprise de santé Nutex et nous avons couvert la violation de Veradigm, où le groupe revendiquait 3,5 millions d'enregistrements. Ces affaires concernaient la santé, tandis que Gerrity Stone est un fabricant, ce qui suggère que le groupe ne se limite pas à un seul secteur.
Pourquoi les fabricants de petite et moyenne taille sont dans le collimateur
Les fabricants et les entreprises artisanales fonctionnent souvent avec un mélange de logiciels anciens, de serveurs de fichiers partagés, d'outils d'accès à distance et une très petite équipe informatique, parfois une seule personne ou un sous-traitant externe. Les temps d'arrêt coûtent cher, car une ligne de production bloquée ou une date d'installation manquée pèse immédiatement sur le chiffre d'affaires. Cela rend la pression de payer plus forte, et les attaquants le savent.
Les chiffres plus larges le confirment. Notre couverture du premier semestre de l'année a recensé 4 699 attaques de ransomware confirmées dans le monde. Le rapport State of Ransomware 2026 de Kaspersky, que nous avons couvert dans un article sur le ransomware visant les PME et menaçant les grandes entreprises, décrit des gangs qui modifient leur mode opératoire et des petites entreprises qui paient le prix deux fois plutôt qu'une. L'automatisation abaisse également la barrière : un rapport que nous avons couvert décrit un outil d'IA appelé Hermes alimentant des attaques de ransomware à 4 dollars, ce qui signifie que les attaquants n'ont plus besoin d'être sophistiqués pour causer des dégâts.
Les défenses qui comptent : VPN, segmentation et sauvegardes hors ligne
Un VPN peut aider, mais ce n'est pas un remède contre le ransomware. Voici ce qu'il peut et ne peut pas faire.
Ce qu'un VPN peut faire. Si des employés ou des sous-traitants accèdent aux systèmes internes à distance, un VPN d'entreprise correctement configuré, idéalement avec authentification multifacteur, garde ces connexions chiffrées et évite d'exposer directement les services de bureau à distance à internet. Il protège aussi les employés sur les réseaux Wi-Fi publics.
Ce qu'un VPN ne peut pas faire. Il n'arrêtera pas un courriel d'hameçonnage, un mot de passe volé utilisé sur une connexion légitime, ni un logiciel malveillant déjà en cours d'exécution sur un ordinateur portable. Une fois qu'un attaquant est à l'intérieur du réseau, un VPN ne sert pas à grand-chose. Une passerelle VPN non corrigée ou mal sécurisée peut elle-même devenir le point d'entrée.
Les contrôles qui pèsent davantage contre la double extorsion sont :
- La segmentation du réseau : gardez les fichiers de conception, la comptabilité, les données clients et les systèmes de production sur des segments séparés afin qu'une seule machine compromise ne puisse pas tout atteindre.
- Les sauvegardes hors ligne ou immuables : conservez des copies que le ransomware ne peut ni chiffrer ni supprimer, et testez leur restauration. Les sauvegardes répondent au problème du chiffrement, mais pas à la menace du vol de données.
- L'authentification multifacteur : exigez-la sur les accès à distance, la messagerie et les comptes administrateurs.
- Les correctifs : donnez la priorité aux systèmes exposés à internet, y compris les appliances VPN.
- Le moindre privilège : limitez qui peut accéder aux dossiers clients et financiers.
Ce que cela signifie pour vous
Si vous avez traité avec Gerrity Stone en tant que client, sous-traitant ou fournisseur, surveillez les courriels ou appels inattendus qui font référence à votre projet, devis ou paiement, car les détails commerciaux volés servent souvent à des arnaques convaincantes. Soyez prudent face aux liens et aux changements de factures, et utilisez des mots de passe uniques si vous avez un compte sur un portail d'une entreprise du secteur.
Si vous dirigez une petite entreprise de fabrication ou artisanale, cette revendication est une invitation à vérifier votre propre configuration plutôt qu'une raison de paniquer.
Points clés et prochaines étapes
L'attaque de ransomware contre Gerrity Stone reste une revendication en attente de confirmation, mais la leçon tient dans tous les cas. Examinez comment fonctionne l'accès à distance dans votre entreprise, supprimez tout ce qui est exposé directement à internet, activez l'authentification multifacteur et confirmez que vous disposez d'une sauvegarde hors ligne récente à partir de laquelle vous avez réellement restauré. Lisez ensuite notre couverture du rapport de Kaspersky sur le ransomware visant les PME et les statistiques sur le ransomware du premier semestre 2026 pour comprendre où les attaquants concentrent leurs efforts. Un VPN est une couche de cette configuration, et il fonctionne mieux aux côtés de la segmentation, des sauvegardes et d'une authentification forte.




